Pagina 1 di 1
hardening / castrazione squid
Inviato: lun 07 feb , 2005 10:38 am
da mik
Ciao a tutti,
devo installare un bel proxy squid.
da subito un grazie ed una birra a chi mi aiuta a fare un pò di hardening per evitare:
1. download di file con data estensione
2. limitazione banda
3. utilizzo del proxy da parte di programmi p2p
4. black list/white list
5. ecc ecc
insomma tutte quelle cose illiberali e castranti che per evitare casini e rogne si devono prevenire.
applicherò quanto già indicato nei link
http://merlino.merlinobbs.net/Squid-Boo ... l-web.html
http://rnvs.informatik.uni-leipzig.de/i ... ex_en.html
un saluto ed un grazie cmq a tutti
Mik
Inviato: mar 08 feb , 2005 1:10 pm
da sniffer
bene, sono in procinto di fare la stessa cosa
lo squid l'ho installato gia da tempo, adesso mi accingo a creare le stesse limitazioni...mo vediamo

Inviato: mar 08 feb , 2005 5:57 pm
da TheIrish
Ciao mik!
I link che hai dato sono un buon punto di partenza. La questione è... facci sapere in che modo possiamo aiutarti!
Tra l'altro, hai intenzione di creare un proxy tradizionale o un proxy trasparente?
La patch per iptables la uso io stesso e va veramente bene, quindi un OK secco su quella.
Per iniziare, ti consiglio di dare un'occhiata a QUESTO:
http://www.ibiblio.org/pub/Linux/docs/H ... ting-HOWTO
Ciao
Inviato: mer 09 feb , 2005 11:08 am
da mik
Ciao
si tratterà di un proxy normale, no transparent proxy...
Inviato: gio 10 feb , 2005 11:24 pm
da MasterPenguin
Per quanto riguarda il download dei file, ecco una sintassi fichissima:
Codice: Seleziona tutto
acl EXE urlpath_regex \.[eE][xX][eE]
http_access deny EXE
Eh! non male
grazie
Inviato: ven 11 feb , 2005 11:22 am
da mik
buona semplice & indolore
bravo o come si dice da queste parti "bullo"

Inviato: ven 11 feb , 2005 3:56 pm
da penguinsclaws
Per limitazione di banda, intendi una semplice riduzione del throughput o una limitazione in base al protocollo o gruppo di utenti ecc.?
sai ci sono molti modi per farlo, meglio individuare il modo più "indolore"
limitazione di banda
Inviato: ven 11 feb , 2005 4:31 pm
da mik
Ciao,
mi piacerebbe/servirebbe limitare il throughput di una serie di siti.
Non ho creato utenti, ne al momento è necessario farlo.
Se hai tempo mi faresti apprezzare le differenze e le diverse modalità?
grazie
mik
p.s.
cmq buon we a tutti
Inviato: sab 12 feb , 2005 5:33 pm
da Samba84
Tutto il know-how sul traffic shaping tramite squid puoi trovarlo qui:
http://merlino.merlinobbs.net/Squid-Boo ... pools.html
di più, non si può fare con squid.
Buon lavoro!